Un error de Coinbase provoca un perjuicio de 300.000 dólares a través del contrato de intercambio 0xProject

Un error de Coinbase provoca un perjuicio de 300.000 dólares a través del contrato de intercambio 0xProject
Coinbase pierde 300.000 dólares por un bot de MEV

Coinbase ha confirmado que perdió unos 300.000 dólares en comisiones acumuladas a manos de un bot MEV (Maximal Extractable Value) tras interactuar por error con el contrato inteligente de intercambio 0xProject.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

El investigador de seguridad "deebeez" reveló que el contrato 0xProject no tiene permisos, lo que significa que cualquiera puede ejecutar acciones sin restricciones, por lo que no es seguro para recibir aprobaciones de tokens, informa Cryptopolitan.

Según los informes, Coinbase inició aprobaciones para tokens de múltiples protocolos, lo que permitió al bot MEV drenar los fondos inmediatamente después de la aprobación. El director de seguridad de la bolsa, Philip Martin, reconoció el incidente, calificándolo de problema aislado relacionado con cambios en uno de los monederos DEX corporativos de Coinbase y subrayando que los fondos de ningún cliente se vieron afectados.

Reacciones de la comunidad y de los expertos en seguridad

Los críticos calificaron el error de preocupante para una de las principales bolsas de EE.UU., especialmente después de que Coinbase revelara un ciberataque independiente con pérdidas potenciales de 400 millones de dólares a principios de este año. Algunos sugirieron que los mempools cifrados podrían ayudar a prevenir este tipo de exploits, aunque deebeez aclaró que los ataques MEV y sándwich difieren y que el cifrado no habría detenido este caso. El suceso también reavivó el escrutinio de las recientes decisiones de Coinbase sobre las listas, incluida la adición de la memecoin Solana USELESS, y los cortes técnicos notificados por algunos usuarios.

Riesgos de composibilidad e incidentes precedentes

El exploit pone de manifiesto un riesgo de componibilidad más amplio en DeFi, donde los sistemas individualmente seguros pueden volverse vulnerables cuando se combinan. No es el primer caso de este tipo en el que se ven implicados contratos de 0xProject. En abril, el contrato de reclamación de Zora envió accidentalmente tokens al contrato de colono 0x durante un lanzamiento aéreo, lo que permitió a los atacantes reclamar y vender tokens por valor de 128.000 dólares. La firma de seguridad BlockAid etiquetó esto como un "Ataque de componibilidad", subrayando cómo la interacción entre diferentes protocolos puede crear situaciones explotables incluso sin una vulnerabilidad directa en el código.

Recientemente escribimos que a pesar de un fuerte repunte del 370% en las últimas 24 horas a 88 dólares, el falso token Coinbase (COIN) está siendo señalado por los analistas como una inversión de alto riesgo y engañosa que podría dejar a los comerciantes con pérdidas significativas.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.